Sicherung Ihrer Daten in IBM Cloud Logs

Um sicherzustellen, dass Ihre Daten bei der Verwendung von IBM Cloud Logs sicher verwaltet werden können, ist es wichtig, genau zu wissen, welche Daten gespeichert und verschlüsselt werden und wie Sie sie löschen können.

Speicherung und Verschlüsselung Ihrer Daten in IBM Cloud Logs

IBM Cloud Logs verwaltet im Auftrag von Kunden zwei Arten von Daten: Daten zur Dienstkonfiguration und Protokolldaten.

Informationen zur Verwaltung von Konfigurationsdaten finden Sie unter Konfigurieren Ihrer Kontoeinstellungen. Konfigurationsdaten werden als "Metadaten" betrachtet. Weitere Arten von Metadaten sind Warnungen, Parsing-Regeln, TCO-Richtlinien und ähnliche Konfigurationsdaten. Konfigurations-Metadaten werden mithilfe der Schlüsselverwaltung des Dienstanbieters verschlüsselt.

Protokolldaten können aus vielen Quellen stammen: Agenten, IBM Cloud Dienste, APIs und so weiter. Die Protokolldaten werden von IBM Cloud Logs verarbeitet. Sie können steuern, welche Daten aufgenommen werden und für die Suche in IBM Cloud Logs zur Verfügung stehen. Weitere Informationen finden Sie unter Kontrolle der für die Suche aufgenommenen Daten in IBM Cloud Logs.

Die Art der Verschlüsselung von Protokolldaten hängt davon ab, wie IBM Cloud Logs für die Verarbeitung der Daten konfiguriert ist. Benutzer konfigurieren TCO-Richtlinien, um die Verarbeitung ihrer Protokolldaten zu verwalten.

  • Die von IBM Cloud Logs in Bewegung verarbeiteten Daten werden mit Hilfe von dienstgesteuerter Verschlüsselung verarbeitet.

  • Die bei Prioritätserkenntnisse gespeicherten Daten werden mit dienstgesteuerter Verschlüsselung verwaltet.

  • Die in einem IBM Cloud® Object Storage (COS)-Bucket gespeicherten Daten können mit einer vom Kunden verwalteten Verschlüsselung verwaltet werden.

Die in IBM Cloud® Object Storage gespeicherten Daten sind eine Kopie der Daten in Prioritätserkenntnisse und der in Analysieren und per Alert warnen und Speichern und durchsuchen gespeicherten Daten.

Wenn die Daten durch eine vom Kunden verwaltete Verschlüsselung geschützt werden müssen, dann müssen die TCO-Richtlinien so konfiguriert werden, dass sie ausschließlich Daten mit Analysieren und per Alert warnen oder Speichern und durchsuchen verarbeiten. Weitere Informationen finden Sie unter Konfigurieren des TCO-Optimierers.

Sensible Daten in IBM Cloud Logs schützen

Protokolldaten, die in einem IBM Cloud® Object Storage (COS)-Bucket verwaltet werden, unterstützen die "Bring your own key"-Methode oder die "Keep your own key"-Methode, so dass Sie die Anforderungen an die Datenkontrolle erfüllen können, wenn Sie dieses Maß an Sicherheit benötigen. Weitere Informationen finden Sie unter Datensicherheit.

Zwei häufig gewählte Optionen für die Schlüsselverwaltung sind:

  • Key Protect- eine Full-Service-Verschlüsselungslösung, die es ermöglicht, Daten auf IBM Cloud zu sichern und zu speichern. Dabei kommen die neuesten Verschlüsselungstechniken zum Einsatz, die FIPS 140-2 Level 3 zertifizierte cloudbasierte Hardware-Sicherheitsmodule nutzen.

  • Hyper Protect Crypto Services- einen speziellen Schlüsselverwaltungsdienst und ein Hardware-Sicherheitsmodul (HSM) auf der Grundlage von IBM Cloud.

Befolgen Sie die IBM Cloud® Object Storage (COS) Bucket-Konfigurationsanweisungen aus der Konfiguration jedes dieser Dienste. Es ist keine spezielle IBM Cloud Logs Konfiguration erforderlich, außer dass Sie Ihre IBM Cloud Logs Instanz mit einem COS Bucket verbinden.

Daten in IBM Cloud Logs löschen

Wenn Sie Ihre IBM Cloud Logs Instanz löschen, werden auch alle mit der Instanz verbundenen Benutzerdaten gelöscht. Wenn die Instanz gelöscht wird, beginnt eine 7-tägige Reklamationsfrist. Während dieser Zeit können Sie die Instanz und alle zugehörigen Benutzerdaten wiederherstellen. Wenn die Instanz und die Daten permanent gelöscht wurden, können Sie jedoch nicht wiederhergestellt werden.

Löschung der Instanz IBM Cloud Logs

Wenn Sie eine Instanz von IBM Cloud Logs nicht mehr benötigen, können Sie die Instanz und alle darin gespeicherten Daten löschen. Sobald die Instanz gelöscht ist, haben Sie keinen Zugriff mehr auf sie. Die Instanz verbleibt 7 Tage lang in der Phase der ausstehenden Reklamation. Wenn Sie sich dafür entscheiden, die Instanz innerhalb dieses Zeitraums zurückzufordern, kann der Rückforderungsprozess eingeleitet werden und wird erfolgreich abgeschlossen. Unter Entfernen einer Instanz finden Sie die Schritte zum Löschen einer Instanz.

Gelöschte Daten für IBM Cloud Logs wiederherstellen

Wenn eine Instanz von IBM Cloud Logs gelöscht wird, wird sie für 7 Tage in einen Suspensionszustand versetzt und danach von IBM Cloud entfernt. Wenn die Instanz zurückgefordert und wieder aktiviert wird, können Sie wieder auf sie zugreifen. Alle zuvor gespeicherten Daten werden wieder verfügbar und zugänglich sein. Wird die Instanz nicht innerhalb der 7-tägigen Reklamationsfrist zurückgefordert, werden die Daten innerhalb von 90 Tagen endgültig gelöscht. Siehe Wiederherstellen einer gelöschten Instanz für die Schritte zur Wiederherstellung einer IBM Cloud Logs Instanz.

Die Datenaufbewahrung in Prioritätserkenntnisse hängt von dem für die Instanz konfigurierten Serviceplan ab.